4 votes

Bypass pour le certificat doit être valide pour 825 jours ou moins

Existe-t-il un moyen de contourner le problème des certificats valables pendant une longue période (10 ans) ? Je travaille dans une entreprise où les Macs ne sont pas courants et nous avons des certificats internes à longue durée de vie.

Je sais que je peux ajouter une seule certitude à la confiance, mais existe-t-il une option permettant à Mac de faire confiance à toutes les certitudes internes ?

2voto

German Boggio Points 21

Une solution de contournement rapide si vous utilisez Google Chrome est d'utiliser le mot de contournement "thisisunsafe" :

  1. Aller à la page (de confiance)
  2. Lorsque vous arrivez au message "Votre connexion n'est pas privée", cliquez n'importe où sur la page.
  3. Type : thisisunsafe

Cela ajoutera votre page à une liste blanche du navigateur et contournera instantanément l'avertissement. Ne faites pas cela sur des sites auxquels vous ne faites pas confiance.

1voto

Douglas Points 10417

Existe-t-il un moyen de contourner le problème des certificats valables pendant une longue période (10 ans) ?

Il n'y a pas de solution de contournement côté client pour simplement ignorer ou contourner les certificats invalides. Vous avez 3 options :

  • importer manuellement le certificat dans Keychain Access et/ou vos navigateurs
  • importer par lots les certificats fournis par votre service informatique
  • Le service informatique devrait mettre en place son propre serveur de CA conforme à la nouvelle norme de validité de 13 mois.

Autres lectures

Résumé

En fait, pour éviter de devoir accepter chaque certificat individuel, votre service informatique devra vous fournir les certificats applicables aux sites internes, aux serveurs et à tout ce à quoi vous devez vous connecter, afin que vous puissiez les ajouter à vos navigateurs et/ou à votre trousseau de clés. Ce serait moins intrusif s'ils mettaient en place leur propre serveur d'autorité de certification, mais s'ils ont des certificats auto-signés pour tous les services internes, ils devront les distribuer à tout le monde pour qu'ils puissent être ajoutés en une seule fois.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X